Commit 539ed10e1065c415dd201299d87810aee2d6017c

Authored by Edmar Moretti
1 parent cdff33a5
Exists in master

Sanitização de parâmetros em arquivos html gerados com php para evitar xss

init/index.php
@@ -20,6 +20,7 @@ if (! empty ( $_GET ["customDir"] )) { @@ -20,6 +20,7 @@ if (! empty ( $_GET ["customDir"] )) {
20 } else if (empty ( $customDir )) { 20 } else if (empty ( $customDir )) {
21 $customDir = "interface"; 21 $customDir = "interface";
22 } 22 }
  23 +include_once (dirname(__FILE__)."/../classesphp/sani_request.php");
23 if (! file_exists ( $dir_tmp )) { 24 if (! file_exists ( $dir_tmp )) {
24 @mkdir ( $dir_tmp, 0744 ); 25 @mkdir ( $dir_tmp, 0744 );
25 } 26 }
1 <?php 1 <?php
2 define ( ONDEI3GEO, ".." ); 2 define ( ONDEI3GEO, ".." );
3 include (dirname ( __FILE__ ) . "/../ms_configura.php"); 3 include (dirname ( __FILE__ ) . "/../ms_configura.php");
  4 +include_once (dirname(__FILE__)."/../classesphp/sani_request.php");
4 // pega a extensao geografica 5 // pega a extensao geografica
5 if ($ogcwsmap == "") { 6 if ($ogcwsmap == "") {
6 $ogcwsmap = $locaplic . "/aplicmap/ogcws.map"; 7 $ogcwsmap = $locaplic . "/aplicmap/ogcws.map";
permlinks/index.php
1 <?php 1 <?php
2 define ( ONDEI3GEO, ".." ); 2 define ( ONDEI3GEO, ".." );
3 include (dirname ( __FILE__ ) . "/../ms_configura.php"); 3 include (dirname ( __FILE__ ) . "/../ms_configura.php");
  4 +include_once (dirname(__FILE__)."/../classesphp/sani_request.php");
4 if (! empty ( $_GET ["customDir"] )) { 5 if (! empty ( $_GET ["customDir"] )) {
5 $customDir = strip_tags ( $_GET ["customDir"] ); 6 $customDir = strip_tags ( $_GET ["customDir"] );
6 } else if (empty ( $customDir )) { 7 } else if (empty ( $customDir )) {
@@ -100,8 +101,8 @@ include &quot;../init/head.php&quot;; @@ -100,8 +101,8 @@ include &quot;../init/head.php&quot;;
100 <form class="form-vertical"> 101 <form class="form-vertical">
101 <fieldset> 102 <fieldset>
102 <legend>Escolha das camadas</legend> 103 <legend>Escolha das camadas</legend>
103 - <h4>Escolha as camadas que ser&atilde;o inclu&iacute;das no mapa. As camadas são  
104 - organizadas em uma hierarquia começando em menu.</h4> 104 + <h4>Escolha as camadas que ser&atilde;o inclu&iacute;das no mapa. As camadas s�o
  105 + organizadas em uma hierarquia come�ando em menu.</h4>
105 106
106 <div class="form-group"> 107 <div class="form-group">
107 <label for="menus">Menu</label> <select onchange="$i3geo_gl.combogrupos(this.value)" 108 <label for="menus">Menu</label> <select onchange="$i3geo_gl.combogrupos(this.value)"
@@ -184,7 +185,7 @@ include &quot;../init/head.php&quot;; @@ -184,7 +185,7 @@ include &quot;../init/head.php&quot;;
184 <div class="row"> 185 <div class="row">
185 <div class="col-sm-6 text-left"> 186 <div class="col-sm-6 text-left">
186 <label> Utilize o navegador abaixo para definir as coordenadas geogr&aacute;ficas do 187 <label> Utilize o navegador abaixo para definir as coordenadas geogr&aacute;ficas do
187 - seu mapa. Ap&oacute;s escolher a regi&atilde;o, clique no botão de captura.</label> 188 + seu mapa. Ap&oacute;s escolher a regi&atilde;o, clique no bot�o de captura.</label>
188 <div class="row"> 189 <div class="row">
189 <div class="col-sm-12 text-center"> 190 <div class="col-sm-12 text-center">
190 <div id="i3geo_gl_mapa1" style="width: 100%; height: 256px; border: 1px solid gray;"></div> 191 <div id="i3geo_gl_mapa1" style="width: 100%; height: 256px; border: 1px solid gray;"></div>
@@ -201,7 +202,7 @@ include &quot;../init/head.php&quot;; @@ -201,7 +202,7 @@ include &quot;../init/head.php&quot;;
201 os valores ou capture as coordenadas</label> 202 os valores ou capture as coordenadas</label>
202 203
203 <div class="coord form-group label-floating"> 204 <div class="coord form-group label-floating">
204 - <label class="control-label">X mínimo (longitude oeste -)</label> <input 205 + <label class="control-label">X m�nimo (longitude oeste -)</label> <input
205 class="form-control" id="i3geo_gl_xmin" type="text" onchange="$i3geo_gl.crialink()" /> 206 class="form-control" id="i3geo_gl_xmin" type="text" onchange="$i3geo_gl.crialink()" />
206 </div> 207 </div>
207 <div class="coord form-group label-floating"> 208 <div class="coord form-group label-floating">